• 陈泽健's avatar
    feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查 · 495ecfeb
    陈泽健 提交于
    - 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试
    - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成
    - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、
      Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试)
    - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射)
    - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、
      SQL注入载荷和华为安全红线检查项
    - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
    495ecfeb
名称
最后提交
最后更新
.claude Loading commit data...
.idea Loading commit data...
AuxiliaryTool Loading commit data...
Docs Loading commit data...
Mqtt_Universal_Tool Loading commit data...
hytest Loading commit data...
新统一平台 Loading commit data...
系统监测 Loading commit data...
统一平台 Loading commit data...
自动化部署脚本 Loading commit data...
运维集控 Loading commit data...
预定系统 Loading commit data...
预定配套件 Loading commit data...
.gitattributes Loading commit data...
.gitignore Loading commit data...
CLAUDE.md Loading commit data...
README.md Loading commit data...
package-lock.json Loading commit data...
test_docker_direct.sh Loading commit data...
test_emqx_final.sh Loading commit data...
test_java_debug.sh Loading commit data...
test_redis_complete.sh Loading commit data...
test_redis_debug.sh Loading commit data...
test_redis_final.sh Loading commit data...
test_redis_simple.sh Loading commit data...